|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alexander Shevchenko 2:5020/1817.26 02 Aug 2004 10:37:12 To : Dmitry Radishev Subject : Fido -------------------------------------------------------------------------------- 28 июля 2004 22:35, Dmitry Radishev => Alexander Shevchenko: [skip] EV>>>>> Какова вероятность взлома машины на которой настроен фидошный EV>>>>> софт? PS естественно через телефонную линию.... AS>>>> про нормальной настройке нулевая - связь только с listed & AS>>>> protected, в zmh - mailonly DR>>> Забавно. В программах, используемых для создания DR>>> интернет-серверов, "дырки" находят уж несколько десятков лет... DR>>> а в фидошных, значит - абсолютно точно нет ни одной дырки? AS>> Hу ты сравнил. Hемного разные принципы работы и вообще... DR> Да, ты прав. Пожалуй действительно - в силу немного разных принципов DR> работы (а также "и вообще") - "дырок" в современных фидошных мэйлерах DR> должно быть на порядок больше, чем в современных интернет-серверах :-) Это почему еще? DR> А если серьезно - то в каком месте "разные принципы"? Во всех. DR> Сервис принимает коннекшн и читает/пишет в/из сокета, мэйлер - DR> отвечает на звонок и читает/пишет в/из порта... при этом обработка DR> ошибок, например, в случае сервиса - лежит на коде ОС (вылизанном до DR> нитки), мэйлер же занимается этим вручную, Протоколы давольно старая штука и "вылизаны". И принципы, опять же, не те. Какой формат протокола? Два байта туда, три байта означают следующее, потом килобайт даннхы, потом CRC два байта... (образно)... и чего ты тут переполнишь? А как зачастую ломаются сервисы в инете? В строку адреса запроса (на сервере) помещается то что пришло с клиента. Размер не проверяется, но место в буфере выделяется 255 символов. А ушлые хакеры строку адреса бацают в 270 символов и кусок вылазиет. Теперь возьмем тоссер. Инфа приходит в виде pkt. Боольше точек соприкосновения нет. А в пиьсме все очень четко - 70 символов сабж или заверщающий ноль, если меньше. Опять же... переполнить что-нить сложновато - если сабж будет больше, то он в клуджи уйдет. А в инетовских сервисах как? http заголовок пока два раза перевода строки не будет. И пока двух \n не будет - все кладется в буфер, имеющий ограничение по размеру. DR> а ещё - сервис _точно_ знает, с каким форматом запроса к нему DR> ломанутся, А что толку? См выше. DR> а мэйлер - должен на ходу определить, EMSI это, FTS-0001, или кто-то DR> терминалкой на ББС ломится... А это так сложно???? Alexander Shevchenko ... Default tagline #2 --- * Origin: Default origin (2:5020/1817.26) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/4620410e1ad1.html, оценка из 5, голосов 10
|